病毒木馬跟處理程序問題

2013-07-15 8:03 am
各位大大我有幾個疑問
1.病毒執行時有沒有可能不會出現在處理程序?
2.病毒能否隱藏"使用者名稱"?
例如名稱可能為 SYSTEM, LOCAL SERVICE, NETWORK SERVICE

感謝有經驗的大大不吝解答~!!!
更新1:

一般如果像被遠端監視的話, 每次(或秒)的封包傳送量有沒有可能會小於1k呢

回答 (6)

2013-07-17 3:44 am
✔ 最佳答案
這部分還是要看病毒本身的目的是為何,若單純只是惡作劇通常會很明顯的讓你發現,傾向利益取向的通常會深入到電腦系統,更甚者能夠讓您完全感覺不到然後從其他地方看著你,不過這基本上都是針對大鯨魚,我們小蝦米基本上會中的多少還是能從資料分析中找到蛛絲馬跡,而他們常偽裝成很像的字母像是 l 跟1,一不注意就常看漏。基本上要做好電腦資料防護最優先的是要有個防毒軟體,付費與免費的差別就是有無客服服務,再來就是平時多注意自身的電腦操作,雖說不能百分之百的防堵,但有做預防總比什麼都不做來的好。
2013-07-17 9:39 pm
電腦只要連線網路都一定會接收封包
2013-07-17 3:37 pm
你問這些根本沒用
好嗎?
參考: 自己
1.可能
2.能
問這些做什麼???
2013-07-15 6:55 pm
免費電腦防毒軟體與小紅傘防毒清毒設定^0^"
http://tw.knowledge.yahoo.com/question/article?qid=1713062700474
2013-07-15 2:17 pm
當因系統漏洞所引發的病毒執行中時,它絕對會以[使用者自訂名稱或系統管理員administrator或SYSTEM, LOCAL SERVICE, NETWORK SERVICE],用以操控已遭竄改的系統檔案.
甚至它還能於正常開機模式下不被已安裝的各式防毒軟體所發現或通知電腦用戶知曉,並讓電腦用戶無法利用網路搜尋病毒名稱與解毒方式.
這些攻擊行為通常來自於SVCHOST.EXE印象檔的對外通路135或1434路徑....所以它並非以自帶的病毒媒體來當運作之需.

2013-07-15 06:28:43 補充:
當前市面上有這麼多網友那麼極力地推薦各式廠牌之免費版防毒軟體,為何稍具學識的電腦用戶均不願嘗試使用它呢?
尤其是企業用戶更是不敢使用它呢?

因為免費版的防毒軟體之共通性就是:您必須承認您是個自願的測試者,您將無法獲得實際有效的解毒技術或相關的技術支援.

您千萬不要相信這是網友所說的:因為您的電腦並非企業使用者而選擇不需要花錢的免費版防毒軟體;當然啦,除非您對於病毒媒與電腦程式碼都概略能通時!有時給自己的潛能稍做激發一下,也是不錯的新觀念.

我個人是很怕麻煩的,就算系統完整重灌絕對是必須的,但絕對不會讓自己在使用網際網路時必須擔憂"電腦系統不曉得何時可能會遭遇不測".

2013-07-15 06:36:50 補充:
除非您的電腦是完全不對外連結的.....那您想怎樣使用它!就如您所願囉.
否則,安裝一套必備的網路套裝授權版防毒軟體是絕對的必須.
就算您的作業系統是盜版的,防毒軟體的技術支援協助單位依舊能恢復您電腦系統安全的.
再則,就算您的作業系統是授權版,您也都如實地更新系統應用程式規則了,但您一樣必須為您的電腦安裝一套有效的網路套裝防毒軟體的[其實最主要的是防火牆];倘若您真的不想花錢時?那您就安裝微軟自帶的MSE吧,MSE它也絕對遠比時下的免費版防毒軟體來的強悍多更多.


收錄日期: 2021-05-03 04:28:55
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20130715000016KK00011

檢視 Wayback Machine 備份